Informativa sulla privacy
La presente Informativa sulla privacy vi informa, ai sensi degli artt. 13 e 14 del GDPR, su quali dati personali trattiamo su EuroPrisma, per quali finalita, su quale base giuridica e di quali diritti disponete.
1. Titolare del trattamento
Il titolare del trattamento dei dati su questa piattaforma ai sensi del GDPR e:
Latuke UG (haftungsbeschränkt) i. Gr. Roonstraße 23a 76137 Karlsruhe Germania
E-mail: info@latuke.com
Amministratore delegato: Lorenz Meierhofer
Non abbiamo nominato un responsabile della protezione dei dati; attualmente non sussiste alcun obbligo di legge in tal senso (art. 37 GDPR in combinato disposto con il par. 38 BDSG).
2. Hosting e file di log del server
La nostra piattaforma e gestita dal seguente responsabile del trattamento all'interno dell'UE:
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania. I server sono situati nell'Unione europea. Informativa sulla privacy del fornitore di hosting: https://www.hetzner.com/de/legal/privacy-policy/
Con il fornitore di hosting e stato stipulato un accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR.
A ogni accesso alla piattaforma, il server web del fornitore di hosting registra in file di log i dati di connessione tecnicamente necessari. Cio include di norma:
- l'indirizzo IP del dispositivo richiedente
- la data e l'ora dell'accesso
- l'URL richiesto e il codice di stato HTTP
- l'identificativo del browser (user agent)
- il referrer (ove trasmesso)
Base giuridica: art. 6, par. 1, lett. f) GDPR. L'interesse legittimo e il funzionamento sicuro e stabile della piattaforma nonche la prevenzione e l'indagine di attacchi tecnici.
Periodo di conservazione: questi file di log del server vengono cancellati automaticamente dopo non piu di 14 giorni. Questi log non vengono combinati con i dati dell'account.
3. Cookie e tecnologie analoghe
Utilizziamo un numero ridotto di cookie tecnicamente necessari e di meccanismi di memorizzazione del browser. Per essi non e richiesto il consenso tramite banner (par. 25, comma 2, n. 2 TTDSG); vi informiamo comunque in merito a tale memorizzazione.
| Nome | Tipo | Finalita | Periodo di memorizzazione | Base giuridica |
|---|---|---|---|---|
ep_token | localStorage | Token di accesso (access token), mantiene attiva la sessione | 1 ora | Art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto) |
ep_refresh_token | localStorage | Token di aggiornamento per prolungare la sessione | 30 giorni | Art. 6, par. 1, lett. b) GDPR |
| Selezione della lingua/del paese | localStorage | Memorizzazione della vostra preferenza di lingua e paese | permanente, finche non lo cancellate voi stessi | Art. 6, par. 1, lett. f) GDPR |
Non utilizziamo alcun cookie di terzi per marketing, tracciamento o analisi.
4. Durante l'accesso alla piattaforma (trattamento passivo dei dati)
Se visitate EuroPrisma senza effettuare l'accesso, votare o commentare, trattiamo soltanto i dati di log del server di cui alla sezione 2 e i meccanismi di memorizzazione tecnica di cui alla sezione 3.
In particolare, in questo caso non vengono raccolti alcuna impronta del dispositivo, alcun profilo basato sul comportamento e alcun identificativo di tracciamento persistente.
5. Registrazione e account
Potete creare un account su EuroPrisma per votare, commentare e fare in modo che la vostra attivita vi sia attribuita. La registrazione avviene esclusivamente tramite il Single Sign-On di Google (vedi sezione 5.1). Non offriamo una registrazione classica con e-mail e password; di conseguenza, non memorizziamo alcuna password.
Dati trattati al momento della creazione di un account:
- l'ID dell'account Google (
google_id) e l'indirizzo e-mail registrato presso Google (trasmesso da Google, vedi sezione 5.1) - la conferma dell'eta minima (16 anni, casella di spunta attiva; vedi sezione 11)
Indicazioni facoltative:
- nome visualizzato (nome utente)
- assegnazione del paese (il paese che rappresentate sulla piattaforma)
- lingua di visualizzazione
Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto d'uso).
Periodo di conservazione: per la durata dell'account utente esistente. Dopo la cancellazione del vostro account: vedi sezione 13.
5.1 Accesso tramite Google (Single Sign-On)
La registrazione e l'accesso su EuroPrisma avvengono esclusivamente tramite un account Google. In questo contesto, Google ci trasmette i seguenti dati, a condizione che acconsentiate nella finestra di dialogo di Google:
- il vostro ID dell'account Google (
google_id) - il vostro indirizzo e-mail registrato presso Google
- facoltativamente: nome visualizzato e immagine del profilo
Il fornitore e Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Google tratta anche dati propri nell'ambito del processo di accesso (ad esempio per la prevenzione delle frodi da parte di Google). A tal riguardo, Google e titolare autonomo del trattamento; si rimanda all'informativa sulla privacy di Google: https://policies.google.com/privacy
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso, che prestate confermando nella finestra di dialogo di Google) nonche art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto).
Trasferimento verso un paese terzo: il trattamento puo avvenire anche negli USA. Vedi sezione 12.
Non abbiamo stipulato un accordo sul trattamento dei dati con Google; Google agisce come titolare autonomo del trattamento nell'ambito del SSO e fornisce una propria informativa sulla privacy, collegata nella finestra di dialogo di accesso di Google.
6. Indirizzo IP, user agent e impronta del dispositivo durante le azioni di scrittura
Questa sezione e centrale per il nostro modello di protezione dei dati. Vi preghiamo di leggerla attentamente.
6.1 Quali dati
Quando effettuate un'azione di scrittura su EuroPrisma, ossia votate o commentate, trattiamo, oltre ai dati di contenuto veri e propri:
- il vostro indirizzo IP
- la vostra stringa user agent (identificativo del browser e del dispositivo cosi come trasmesso dal browser)
- un hash dell'impronta del dispositivo: un hash crittografico (SHA-256) derivato da diverse caratteristiche tecniche del vostro browser/dispositivo (in particolare: identificativo del browser/del sistema operativo dallo user agent, lingua preferita, dimensione e profondita di colore dello schermo, fuso orario, numero di core del processore, identificativo della piattaforma). Sul lato server memorizziamo soltanto l'hash, non le singole caratteristiche. Un elenco delle specifiche proprieta del browser lette e disponibile nel codice sorgente all'indirizzo
frontend/src/lib/fingerprint.ts.
6.2 Non trattiamo alcuna impronta in caso di mero accesso alla piattaforma
Questi tre dati vengono raccolti soltanto durante le azioni di scrittura (voto, commento), e non durante la mera visualizzazione di contenuti ne in caso di semplice accesso.
6.3 Finalita
Il trattamento serve esclusivamente a rilevare e prevenire manipolazioni coordinate, voti multipli automatizzati e abusi analoghi. EuroPrisma mostra distribuzioni di maggioranza visualizzate per paese; senza funzioni di protezione tecniche, la significativita di questi dati e quindi la finalita della piattaforma sarebbero compromesse.
Inoltre, a ogni azione di scrittura verifichiamo un token di azione di breve durata (X-EP-Action-Token, durata di 30 minuti, legato all'indirizzo IP al momento del rilascio). Questo token viene trasmesso esclusivamente nelle intestazioni HTTP, non viene memorizzato sul lato server e serve a rendere piu difficili gli script automatizzati e i tentativi di replay da un ambiente di rete esterno.
6.4 Base giuridica (GDPR e TTDSG)
Art. 6, par. 1, lett. f) GDPR. Il nostro interesse legittimo e l'integrita della distribuzione delle opinioni che mostriamo e la protezione della piattaforma da distorsioni automatizzate o coordinate.
Il trattamento e effettuato nel rispetto dei principi di limitazione della finalita e di minimizzazione dei dati (art. 5, par. 1, lett. b) e c) GDPR):
- la raccolta avviene soltanto durante azioni di scrittura attive, non in modo passivo
- non viene creato alcun profilo comportamentale o pubblicitario
- l'impronta viene utilizzata soltanto come hash e non in combinazione con tracciamento di terzi
- i dati vengono cancellati in modo vincolato alla finalita ed entro un breve periodo
- non ha luogo alcun blocco automatico; vedi sezione 7
Nella misura in cui vengano lette caratteristiche tecniche del vostro dispositivo terminale per formare l'impronta del dispositivo, cio puo costituire un accesso a informazioni archiviate nel vostro dispositivo terminale ai sensi del par. 25 TTDSG. Tale accesso e consentito senza consenso ai sensi del par. 25, comma 2, n. 2 TTDSG, in quanto strettamente necessario per consentirci di fornirvi il servizio che avete espressamente richiesto, ossia votare e commentare, in modo a prova di manipolazione. Senza questa funzione di protezione, i voti multipli automatizzati e le campagne coordinate non potrebbero essere rilevati efficacemente, il che comprometterebbe la significativita dei risultati visualizzati e quindi il nucleo del servizio. L'impronta viene formata esclusivamente durante queste azioni di scrittura e non in caso di mero accesso ai contenuti o di loro lettura (vedi sezione 6.2).
6.5 Periodo di conservazione
L'indirizzo IP, lo user agent e l'hash dell'impronta associati a un singolo voto o commento vengono rimossi automaticamente dopo 90 giorni, a condizione che non sia in corso alcun esame di abuso aperto. La voce di commento o di voto in se rimane, ma senza queste funzioni di protezione.
6.6 Diritto di opposizione
Potete opporvi al trattamento in qualsiasi momento ai sensi dell'art. 21 GDPR. In tal caso, potremmo non essere in grado di offrirvi azioni di scrittura, o di offrirle solo in misura limitata, poiche le funzioni di protezione tecniche sono necessarie per la prevenzione degli abusi. L'accesso in sola lettura resta possibile.
7. Lotta alla manipolazione e rilevamento delle anomalie
Verifichiamo i dati raccolti ai sensi della sezione 6 rispetto a schemi che indicano una manipolazione coordinata (ad esempio un numero insolitamente elevato di voti provenienti da impronte o IP identici in un breve periodo). In caso di corrispondenza, viene generato un indicatore di anomalia interno (anomaly_flag), che contiene:
- il tipo e la gravita dell'indicatore
- ove applicabile, gli ID utente interessati, l'indirizzo IP, l'hash dell'impronta
- ulteriori metadati (ad esempio finestra temporale, soglia)
Importante: un tale indicatore non comporta automaticamente un blocco o una sanzione. Ogni indicatore viene esaminato da una persona. Non ha luogo alcuna decisione di blocco basata esclusivamente su un trattamento automatizzato (art. 22 GDPR).
Se siete interessati da una misura, potete opporvi presso di noi in modo informale (vedi sezione 16); il vostro diritto all'intervento umano ai sensi dell'art. 22, par. 3 GDPR rimane impregiudicato.
Base giuridica: art. 6, par. 1, lett. f) GDPR (vedi sezione 6.4).
Periodo di conservazione: gli indicatori di anomalia vengono cancellati o anonimizzati non appena la questione e conclusa, al piu tardi dopo 12 mesi.
Abbiamo valutato i rischi di queste misure di lotta alla manipolazione e di impronta del dispositivo nell'ambito di una valutazione d'impatto sulla protezione dei dati ai sensi dell'art. 35 GDPR.
8. Commenti e contenuti che pubblicate
Quando pubblicate un commento, trattiamo:
- il testo del commento (
body) - la vostra assegnazione facoltativa del paese
- l'attribuzione al vostro account
- le funzioni di protezione tecniche di cui alla sezione 6
I commenti sono di norma visibili pubblicamente. Vi preghiamo di non pubblicare al loro interno alcun dato personale di terzi ne contenuti che non desiderate rendere pubblici.
Moderazione: i commenti vengono moderati prima o dopo la pubblicazione. A tal fine viene utilizzato un pre-controllo assistito da IA; ogni decisione finale di blocco o cancellazione e presa da una persona (vedi sezione 7 e sezione 10).
Traduzione: affinche il vostro commento resti leggibile in altre lingue dell'UE, creiamo automaticamente delle traduzioni (vedi sezione 10). Queste vengono memorizzate insieme al vostro commento.
Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto; fornitura della funzione di discussione) e art. 6, par. 1, lett. f) GDPR (per la moderazione e la traduzione quali trattamenti accessori).
Periodo di conservazione: i commenti vengono di norma conservati in modo permanente per mantenere tracciabile lo svolgimento della discussione. In caso di cancellazione dell'account, il vostro commento viene pseudonimizzato (vedi sezione 13).
9. Voti / Votazione
Quando votate la vostra posizione riguardo a un asse di inquadramento di un evento, trattiamo:
- l'ID dell'asse e la vostra posizione (valore numerico)
- la vostra assegnazione facoltativa del paese
- l'attribuzione al vostro account
- le funzioni di protezione tecniche di cui alla sezione 6
E possibile un voto per asse per ogni account; le modifiche successive sostituiscono il voto precedente.
Sulla piattaforma vengono visualizzate pubblicamente valutazioni aggregate che non possono essere ricondotte a singole persone (ad esempio "il X % dei partecipanti del paese Y ha votato a destra del centro su questo asse").
Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto) e art. 6, par. 1, lett. f) GDPR (funzioni di protezione di cui alla sezione 6).
10. Utilizzo dell'intelligenza artificiale (Anthropic Claude)
EuroPrisma utilizza modelli di IA del fornitore Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA, per le seguenti finalita:
- Individuazione dei temi (Discovery): identificazione di eventi rilevanti a livello europeo a partire da fonti accessibili al pubblico.
- Creazione di assi di inquadramento: proposte di dimensioni di valutazione per evento (due poli opposti).
- Moderazione dei commenti come pre-filtro: classificazione preliminare automatica volta a stabilire se un commento viola i nostri Standard della comunita. La decisione finale e presa da una persona.
- Traduzione dei vostri commenti e dei nostri contenuti in altre lingue dell'UE supportate (tedesco, inglese, francese, spagnolo, polacco, italiano).
Durante la traduzione dei vostri commenti e durante la moderazione tramite IA, il contenuto del vostro commento viene trasmesso ad Anthropic. Non ha luogo alcuna identificazione della vostra persona al di la del testo del commento; in particolare, non trasmettiamo ad Anthropic alcun dato di e-mail, IP, user agent o impronta.
I contenuti generati dall'IA (riassunti, assi di inquadramento, traduzioni automatiche) sono contrassegnati come tali nell'interfaccia (art. 50 del Regolamento sull'IA).
Ruolo di Anthropic: responsabile del trattamento (art. 28 GDPR). Il trattamento e effettuato sulla base dell'accordo sul trattamento dei dati di Anthropic (Data Processing Addendum), che include le clausole contrattuali tipo dell'UE (cfr. sezione 12).
Trasferimento verso un paese terzo: USA. Vedi sezione 12.
Base giuridica: art. 6, par. 1, lett. b) e f) GDPR. L'interesse legittimo e la disponibilita multilingue della piattaforma nonche la moderazione preliminare per salvaguardare un clima di discussione rispettoso.
I rischi connessi alla moderazione tramite IA (in particolare blocco eccessivo e blocco insufficiente) sono mitigati mediante revisione umana e una procedura di opposizione (vedi sezione 16), in linea con la giurisprudenza in materia di filtraggio algoritmico dei contenuti.
11. Eta minima
L'utilizzo di EuroPrisma richiede un'eta minima di 16 anni (art. 8 GDPR). Al momento della registrazione, lo confermate mediante una casella di spunta attiva (non preselezionata). Non raccogliamo alcuna data di nascita.
Se veniamo a conoscenza del fatto che un account e detenuto da una persona di eta inferiore a 16 anni, cancelleremo tale account.
12. Trasferimento verso un paese terzo (USA)
Alcuni dei fornitori menzionati hanno sede negli USA o vi trattano dati:
- Google (accesso SSO; sezione 5.1): Google LLC e certificata ai sensi del Data Privacy Framework UE-USA (DPF). Il trasferimento si basa pertanto sulla decisione di adeguatezza della Commissione europea del 10 luglio 2023 (art. 45 GDPR).
- Anthropic (moderazione e traduzione dei commenti assistite da IA; sezione 10): Anthropic non e certificata DPF. Il trasferimento si basa sulle clausole contrattuali tipo dell'UE ai sensi dell'art. 46, par. 2, lett. c) GDPR (modulo da titolare a responsabile), che fanno parte dell'accordo sul trattamento dei dati stipulato con Anthropic. Una valutazione supplementare dei rischi ("Transfer Impact Assessment") e conservata internamente.
- Wikimedia (visualizzazione di immagini di eventi con licenza libera; sezione 14.2): le immagini incorporate vengono recuperate dal vostro browser direttamente dall'infrastruttura di Wikimedia, per cui il vostro indirizzo IP e il vostro user agent possono giungere alla Wikimedia Foundation, Inc. (USA). A tal riguardo, Wikimedia e titolare autonomo del trattamento; non sussiste alcun accordo sul trattamento dei dati ne di trasferimento dei dati con noi e nessuna certificazione DPF. Il trasferimento e una conseguenza tecnica del fatto che il vostro browser recupera una risorsa pubblicamente e liberamente concessa in licenza.
Per i trattamenti privi di qualsiasi riferimento personale (selezione e preparazione automatiche degli eventi), non viene trasferito alcun dato personale verso gli USA.
Avete il diritto di richiedere una copia delle garanzie (richiesta via e-mail a info@latuke.com).
13. Periodo di conservazione e cancellazione
In linea di principio, conserviamo i dati personali soltanto per il tempo necessario alle finalita indicate nella presente informativa o richiesto dai periodi di conservazione previsti dalla legge.
| Tipo di dati | Periodo di conservazione |
|---|---|
| Dati dell'account (e-mail, ove applicabile nome utente, paese) | per la durata dell'account |
Identificativo Google SSO (google_id) | per la durata dell'account |
| Log del server (IP, ora di accesso) | non piu di 14 giorni |
| Funzioni di protezione durante le azioni di scrittura (IP/UA/FP) | 90 giorni |
| Indicatori di anomalia | fino al chiarimento, al massimo 12 mesi |
| Commenti e voti | permanente (con pseudonimizzazione in caso di cancellazione dell'account) |
| Backup | rotazione di 7 giorni su due livelli (pg_dump locale + Hetzner Cloud Backups, entrambi nell'UE; vedi Registro di conformita A15) |
I backup servono esclusivamente a garantire la disponibilita e l'integrita dei sistemi e sono soggetti agli stessi criteri di cancellazione dei dati di produzione (ad esempio rotazione di 7 giorni).
13.1 Cancellazione dell'account
Potete cancellare il vostro account in qualsiasi momento tramite le impostazioni (DELETE /users/me dopo una conferma in due fasi). In tal caso:
- i vostri dati dell'account (e-mail, nome utente, ID Google) vengono cancellati
- i vostri voti e commenti non vengono cancellati ma pseudonimizzati: l'attribuzione alla vostra identita viene sostituita da un identificativo stabile assegnato in modo casuale, della forma
deleted_user_<random> - l'indirizzo IP, lo user agent, l'hash dell'impronta e l'indirizzo e-mail vengono rimossi dai vostri voti e commenti precedenti
Conserviamo deliberatamente il testo del commento per non distorcere retroattivamente lo svolgimento pubblico della discussione. Potete far rimuovere voi stessi singoli commenti prima di cancellare il vostro account.
14. Destinatari dei vostri dati
I destinatari dei vostri dati sono soltanto gli organismi necessari nell'ambito delle finalita sopra descritte:
- il fornitore di hosting menzionato alla sezione 2 (Hetzner Online GmbH) in qualita di responsabile del trattamento
- Anthropic PBC in qualita di responsabile del trattamento per le funzioni di IA menzionate alla sezione 10
- Google Ireland Ltd. in caso di utilizzo dell'accesso Google (titolare autonomo del trattamento; sezione 5.1)
- ove applicabile, le autorita di contrasto nell'ambito degli obblighi di legge di divulgazione
Non vendiamo i vostri dati e non li cediamo a fini pubblicitari.
14.1 Nota: Event Registry
Per l'individuazione dei temi utilizziamo il servizio esterno di dati sui media Event Registry (fornitore: Quintelligence d.o.o., Slovenia). In questo contesto non viene trasmesso alcun dato personale dei nostri utenti. Event Registry ci fornisce esclusivamente metadati aggregati su contenuti mediatici pubblicati pubblicamente.
14.2 Nota: Wikimedia / immagini con licenza CC
Il materiale fotografico incorporato relativo agli eventi puo provenire da Wikimedia Commons ed essere fornito con licenze libere (Creative Commons). Le informazioni su autore e licenza sono visibili per ciascuna immagine.
Queste immagini non vengono fornite dai nostri server, ma vengono recuperate direttamente dall'infrastruttura di Wikimedia (upload.wikimedia.org) dal vostro browser al caricamento di una pagina. In questo contesto, per ragioni tecniche, il vostro indirizzo IP e il vostro user agent possono essere trasmessi alla Wikimedia Foundation, Inc. (San Francisco, USA). A tal riguardo, Wikimedia e titolare autonomo del trattamento; non sussiste alcun accordo sul trattamento dei dati ne altro accordo di trasferimento dei dati con Wikimedia. Informativa sulla privacy di Wikimedia: https://foundation.wikimedia.org/wiki/Policy:Privacy_policy
Base giuridica: art. 6, par. 1, lett. f) GDPR. L'interesse legittimo e l'arricchimento della presentazione degli eventi con immagini tematicamente appropriate, con licenza libera, provenienti da una fonte consolidata e senza scopo di lucro.
Trasferimento verso un paese terzo: il trasferimento avviene verso gli USA. Vedi sezione 12.
15. Sicurezza dei dati
Adottiamo misure tecniche e organizzative per proteggere i vostri dati da distruzione accidentale o illecita, perdita, alterazione e divulgazione o accesso non autorizzati, in particolare:
- trasmissione esclusivamente tramite connessioni cifrate con TLS (HTTPS)
- autenticazione esclusivamente tramite il Single Sign-On di Google - non memorizziamo alcuna password
- accesso ai dati di produzione limitato a una ristretta cerchia di persone autorizzate
- aggiornamenti di sicurezza regolari del software utilizzato
16. I vostri diritti
Ai sensi del GDPR, avete nei nostri confronti i seguenti diritti:
- Accesso ai dati memorizzati su di voi (art. 15 GDPR)
- Rettifica dei dati inesatti (art. 16 GDPR)
- Cancellazione dei vostri dati (art. 17 GDPR; vedi sezione 13.1)
- Limitazione del trattamento (art. 18 GDPR)
- Portabilita dei dati (art. 20 GDPR) - potete richiedere una copia leggibile da dispositivo automatico dei vostri dati
- Opposizione al trattamento basato sull'art. 6, par. 1, lett. f) GDPR (art. 21 GDPR; vedi sezione 6.6)
- Revoca del consenso prestato, con effetto per il futuro (art. 7, par. 3 GDPR)
- Reclamo a un'autorita di controllo (art. 77 GDPR; vedi sezione 17)
Per esercitare questi diritti e sufficiente una e-mail informale a info@latuke.com. Di norma rispondiamo entro un mese (art. 12, par. 3 GDPR).
16.1 Opposizione a decisioni di moderazione o di lotta alla manipolazione
Se siete interessati da una decisione di moderazione o da una misura basata su un indicatore di anomalia (sezione 7), potete comunicarcelo in modo informale via e-mail a info@latuke.com. Offriamo questa possibilita di opposizione su base volontaria; in quanto microimpresa non siamo tenuti a gestire una procedura interna formale di gestione dei reclami ai sensi dell'art. 20 DSA (art. 19 DSA). La motivazione delle misure adottate ai sensi delle nostre Condizioni d'uso e fornita ai sensi dell'art. 17 DSA (obbligo di motivazione); la vostra opposizione viene da noi esaminata caso per caso. Il vostro diritto all'intervento umano ai sensi dell'art. 22, par. 3 GDPR e il vostro diritto di proporre reclamo a un'autorita di controllo (sezione 17) rimangono impregiudicati.
17. Diritto di proporre reclamo a un'autorita di controllo
Fatto salvo ogni altro ricorso, avete il diritto di proporre reclamo a un'autorita di controllo in materia di protezione dei dati, in particolare nello Stato membro del vostro luogo di residenza, del vostro luogo di lavoro o del luogo della presunta violazione.
L'autorita di controllo competente per la nostra sede legale e:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg), Lautenschlagerstraße 20, 70173 Stuttgart.
18. Decisioni automatizzate e profilazione
Una decisione basata esclusivamente su un trattamento automatizzato ai sensi dell'art. 22 GDPR - ossia una decisione che produce effetti giuridici o che incide in modo analogamente significativo su di voi, adottata senza intervento umano - non ha luogo su EuroPrisma.
Hanno invece luogo controlli preliminari assistiti da IA (moderazione dei commenti, rilevamento delle anomalie), ma le decisioni finali su blocco, cancellazione o altre misure sono sempre prese da una persona.
19. Modifiche alla presente Informativa sulla privacy
Possiamo adeguare la presente Informativa sulla privacy se mutano i requisiti di legge o i nostri trattamenti. La versione attuale e disponibile in qualsiasi momento sulla piattaforma; in caso di modifiche significative, informeremo gli utenti registrati via e-mail.
20. Versioni linguistiche
La presente Informativa sulla privacy e fornita in piu lingue affinche possiate accedere alle informazioni in una lingua a voi comprensibile. La versione tedesca e quella vincolante; le traduzioni in altre lingue servono unicamente a facilitare la comprensione.